Aumentan los casos de ransomware, los virus que "secuestran" la PC y piden un rescate en bitcoins

Miércoles 10 de Agosto 2016

Crecen los casos de ransomware, una modalidad de malware que encripta la información de los dispositivos infectados y los "libera" tras el pago de un "rescate". Una problemática que promete profundizarse en el futuro cercano.
 
Pagar o perder los datos: esa parece ser la cuestión detrás de los crecientes casos de ransomware, como se conoce al tipo de malware que encripta la información de los dispositivos infectados y los "libera" tras el pago de un "rescate", una problemática cada vez más sofisticada que preocupa a especialistas, empresas y gobiernos, y que promete profundizarse en el futuro cercano.
 
Especialistas en seguridad informática consultados por Télam resaltaron la simplicidad del contagio y la dificultad de abordar este tipo de ataques, y coincidieron en la solución más simple: pagar o resignarse a perder los datos.
 
"Te secuestran el equipo a cambio de un pago" que suele cobrarse en bitcoins, graficó Alexis Sarghel, investigador en seguridad informática de la empresa Mkit, y explicó que "en general los ataques son por phishing", como se denomina a la obtención de información confidencial de forma fraudulenta.
 
En este sentido Cristian Borghello, titular de Segur-info y director del Proyecto Odila, explicó a Télam que por lo general "llega un archivo comprimido que te hace creer que tenés una orden de compra o una factura, y la gente es engañada. Abre el comprimido y abre el archivo y se infecta".
 
Cuando el ransomware se instala en el equipo "no te das cuenta en el momento, sino cuando querés reiniciar la computadora o volver a prenderla. Ahí te pide que pagues una recompensa en bitcoins a una dirección que te dan", precisó Sarghel.
 
"Hay tres categorías (del virus), a nivel criptográfico, y solamente hay dos tipos en los que se puede llegar a recuperar los datos sin pagar la recompensa. Pero hay una tercera generación que surgió este año que ni siquiera las principales empresas pudieron recuperar las computadoras sin pagar. Cada vez es más conflictivo el tema. Es un problema grave", agregó.
 
Este tipo de amenaza viene creciendo de forma sostenida en todo el mundo y afecta en gran medida a las empresas, ya que los particulares son más propensos a resignarse y perder sus datos.
 
Un informe publicado la semana pasada por la firma estadounidense de seguridad informática Malwarebytes señaló que de un total de 500 compañías encuestadas en cuatro países, el 40 por ciento reconoció haber sido víctima de ataques con ransomware durante 2015.
 
A las autoridades de los países centrales este tema "se les fue de las manos", consideró Borghello, y recordó que a raíz del aumento de casos la Comisión Europea creó en julio el programa NoMoreRansom, un grupo de trabajo orientado a prevenir este tipo de delitos del que participa la Europol junto con firmar especializadas como Kaspersky e Intel Security.
 
En Argentina la problemática está un poco más silenciada, pero existe. "Venimos detectando casos en los últimos dos años y ha crecido muchísimo en los últimos seis meses. Hemos tenido unos 60 casos que llegaron a nosotros, en particular empresas y algunas muy grandes", sostuvo Borghello, y detalló que "sólo en marzo detectamos más de 1.500 correos que llegaron con phishing para hacer ransomware".
 
El especialista explicó que en general las empresas no denuncian este tipo de infecciones "porque es como blanquear que se está perdiendo dinero o porque se daña su imagen".
 
A cambio de liberar los datos, los atacantes suelen exigir un pago que ronda entre uno y ocho bitcoins (el bitcoin está cotizado en unos 585 dólares).
 
Según Sarghel, "te cobran según la cara. Si se infecta a una empresa o un directivo, te cobran más. Te pueden cobrar mínimo un bitcoin. Esto de casos que hemos visto acá en Argentina".
 
En el mismo sentido, Borghello afirmó que "el objetivo es cualquiera, por eso los montos no son demasiado altos", y afirmó que "los que terminan consultando qué hacer son las pymes u organismos sociales. Pero los particulares no suelen pagar, a lo sumo pierden sus archivos".
 
La relativa simpleza de los ataques con ransomware simplifica el trabajo de los criminales, según afirmó en una entrevista con el diario The Guardian el CEO y fundador de la empresa de seguridad informática Red Cary.
 
"Durante los últimos años los atacantes se dieron cuenta que en vez de realizar hackeos elaborados -phishing para contraseñas, acceder a cuentas, robar información y luego vender los datos en el mercado negro de Internet- simplemente podrían apuntar a objetivos individuales y empresariales y tratarlos como cajeros automáticos", explicó.
 
El negocio es lucrativo: el año pasado, los delincuentes detrás de CryptoWall3 -uno de los tantos tipos de ransomware- le costaron a sus víctimas más de 325 millones de dólares, según datos publicados por el grupo Cyber Threat Alliance, mientras que para este año se espera que ese monto sea aún más grande.
 
Este grupo conformado por las empresas especializadas Fortinet, Intel Security, Palo Alto Networks, Symantec, Barracuda Networks, ReversingLabs, Telefónica y Zscaler registró también más de 406.000 intentos de infectar equipos sólo con el CryptoWall3.
 
La enorme mayoría de estos ataques afectan a computadoras -en particular a equipos con Windows, aunque en menor medida a otros con Mac e incluso con Linux-, pero "ya están apareciendo los primeros casos orientados a dispositivos Android y iPhone", precisó Borghello, y anunció: "Es lo que se viene".
 
En la misma línea, Sarghel estimó que debido al tamaño del mercado, los teléfonos con Android "van a ser un nicho a futuro, seguro".
Con información de telam

NOTA22.COM

Cuáles serán los empleos que desaparecerán más rápido ante el avance de la inteligencia artificial

El 39% de las competencias de los trabajadores se transformarán o serán irrelevantes para 2030

Un informe del Foro Económico Mundial anticipa los cambios que vienen en el mundo del trabajo.

La Tierra supera por primera vez el límite climático de 1,5 °C: ¿qué significa?

El umbral ha sido superado sólo por un año hasta ahora, pero la humanidad se está acercando al final de lo que muchos pensaban que era una "zona segura" a medida que el cambio climático empeora.

Cuántos días necesita el cerebro para lograr un descanso mental profundo en vacaciones

Diferentes estudios comprobaron que combinar el tiempo libre con ciertas actividades ayuda a relajarse, mejora el sueño y favorece el bienestar. Cuáles son las claves para volver renovados, según los expertos

Suscribite!
Y recibí las noticias más importantes!
NOTA22.COM
"LE HICIMOS EL CU--"
ESCÁNDALOSO FESTEJO EN LA CASA GRIS LUEGO DE LA SANCIÓN DE LA REFORMA

LO MÁS VISTO
Candidatos que no tienen idea de derecho constitucional
No se sabe qué proponen reformar ni si tienen dimensión de lo que implica un evento institucional de tamaña magnitud. Pero una enorme cantidad de dirigentes trabajan para quedar en el bronce estampados con el título de convencional.
Además de la reunión con Milei, el presidente electo de Venezuela habló con dirigentes clave de la diáspora venezolana. El plan para volver y prestar juramento y los riesgos que enfrenta. Infobae habló con Adriana Flores Márquez y Elisa Trotta sobre una semana decisiva para el futuro de la región
El aumento del 3,3% corresponde al primer bimestre del año y será abonado en dos tramos.
La Seccional Santa Fe de la Unión Docentes Argentinos expuso que "claramente esperamos la convocatoria a paritarias, pero más urgente es un cambio de visión sobre la educación, gestión y consideración hacia el mundo del trabajo del Gobierno de Santa Fe".

arrow_upward